4niveles de riesgo de la ley europea de IA, cada veredicto citando el artículo exacto
13 / 13en su examen de clasificación de riesgo, revisado en cada actualización
1ercliente: este portafolio — Bridge registrado como su primer sistema de alto riesgo
Cómo funciona
- Una lista viva. Guardrail registra cada sistema de IA de la empresa:
qué hace, qué datos toca, quién es el responsable.
- Clasificación de riesgo con recibos. Cada sistema se contrasta con las
categorías de la ley. Los casos claros se deciden por reglas fijas; los dudosos llegan con
un argumento escrito que cita el artículo exacto — y la decisión final la toma una persona.
- Documentación que se escribe sola. Las fichas de modelo y los documentos
que piden los reguladores se redactan a partir de registros reales — nunca se inventan — y
quedan marcados como BORRADOR hasta que una persona los firma.
- Un tablero para la dirección. Perfil de riesgo, la fecha límite del 2 de
agosto de 2026, la cola de revisión humana, y alarmas cuando la evidencia envejece.
Prueba de que funciona — se gobierna a sí mismo
El primer cliente de Guardrail es este portafolio. Al inicializarlo se
registran los seis productos; Bridge — una herramienta de
crédito — queda correctamente identificado como alto riesgo (la evaluación
crediticia es una categoría de alto riesgo, Anexo III(5)(b)), con su lista completa de
obligaciones y un informe real de equidad crediticia adjunto. Los demás quedan en niveles más
bajos. Un producto de cumplimiento que empieza cumpliendo consigo mismo.
Para lectores técnicos
- Base de conocimiento versionada de la ley europea de IA: prácticas prohibidas (Art. 5), categorías de alto riesgo (Anexo III), transparencia (Art. 50) y las obligaciones de proveedor/implementador (Art. 9–49).
- Dos clasificadores — un motor de reglas transparente para los casos claros y un modelo Claude para los dudosos — ambos citando el artículo detrás de cada veredicto; los casos consecuentes o de baja confianza pasan a revisión humana.
- Genera borradores de ficha de modelo / documentación técnica armados solo con datos del inventario, más paquetes de evidencia para auditores; la firma queda registrada y bloquea una versión.
- El clasificador de riesgo está protegido por una suite de Checkpoint (13/13 en los cuatro niveles) en cada actualización.
Lo que aún no puede hacer
- Los cruces con NIST AI RMF e ISO/IEC 42001 son los siguientes marcos por añadir.
- Los conectores en vivo (repositorios de código, registros de modelos) que descubren sistemas automáticamente están en desarrollo.
- Es apoyo a la decisión para equipos de cumplimiento, no asesoría legal.